
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
90也就是nop的机械码,以达到去除花指令的目的。还有一种方法,对于简单的程序而言,由于知道存在花指令(或者猜测存在花指令),所以直接将光标移动IDA上端彩色导航栏的棕红色部分,有一定几率可以看到被花指令祸害的函数。注意,main会在程序的多处被使用,所以直接搜索“下一个文本(CTRL+T)”功能,找到main函数为止比较好点。此时需要使用【内存数据搜索法】,在IDA中使用菜单栏的搜索项,选择文本

访问192.168.230.134:82(个人kali的IP地址)默认账户密码:admin/123456。

接下来进行测试,docker自带一个hello-world环境,我们可以启动这个环境来测试docker能否正常运行。访问cr.console.aliyun.com,点击“创建我的容器镜像”,得到专属加速地址。这里我好像因为一些比较久远的原因删了,没有hello-world环境,就运行一下另一个。systemctl restart docker.service# 重启使得镜像生效。(这里我之前安装过

之后Esc+shift+:进入命令模式,输入wq回车,保存并退出。输入命令:apt update更新源。(这里我添加的是中科大的镜像源)这里得Ctrl C退出。

发现POST了一个version2.php,此时回想起history命令得到的结果中显示了删除version2.php的命令记录,version2.php应该是木马文件?居然是没有图形化界面的那种linux,账户密码:root/Inch@957821.(注意是大写的i还有英文字符的.)user-app-register。发现在隐藏目录.api/中修改了mpnotify.php和alinotify.

之后Esc+shift+:进入命令模式,输入wq回车,保存并退出。输入命令:apt update更新源。(这里我添加的是中科大的镜像源)这里得Ctrl C退出。

发现设置了环境变量FLAG并将其值写入了/flag.txt文件,那接下来就是查看/flag.txt的文件内容。得到flag:NSSCTF{123456},但尝试后发现是错误的flag。发现是刚才错误的flag。

flag{fake_flag},很明显是假的flag。

发现/bin/sh开始的位置是4005B6。








